Эксперт в области кибербезопасности Набил Ахмед (Nabeel Ahmed) обнаружил "смертельную" уязвимость в Windows, способную вывести из строя любой компьютер.

Найденная уязвимость позволяет злоумышленнику одним действием вызвать BSOD (Blue Screen of Death, так называемый "синий экран смерти") — сообщение о критической системной ошибке в системах Microsoft Windows. Под угрозой оказались все компьютеры на операционной системе Windows 8.1 и серверной модификации Windows Server 2012 R2.

Вывести компьютер из строя эксперту удалось за счет уязвимости в протоколе SMBv3. Хуже всего то, что любой злоумышленник может дистанционно сломать операционную систему, в результате чего компьютер перестанет включаться.

Для эксплуатации уязвимости достаточно выполнить всего лишь один специально сформированный пакет команд. Он сразу же вызовет панику ядра (kernel panic), из-за которой Windows не сможет считать информацию о техническом оснащением компьютера и, как следствие, не станет запускаться, выдав “синий экран смерти”.